Lỗ hổng bảo mật nghiêm trọng trên CPU AMD đã được vá

Người dùng cần cập nhật ngay bản vá vi mã để đảm bảo an toàn.

AMD vừa công bố thông tin về một lỗ hổng bảo mật nghiêm trọng (CVE-2024-56161) ảnh hưởng đến các dòng CPU Zen từ 1 - 4. Lỗ hổng này, được phát hiện bởi các nhà nghiên cứu tại Google, cho phép kẻ tấn công có quyền quản trị viên cục bộ tải vi mã CPU độc hại, qua đó đánh cắp thông tin nhạy cảm từ các máy ảo được bảo vệ bởi tính năng SEV (Secure Encrypted Virtualization) của AMD.

Lỗ hổng bảo mật nghiêm trọng trên CPU AMD đã được vá - 1

AMD vá lỗ hổng nguy hiểm trên các CPU Zen.

SEV là công nghệ bảo mật phần cứng được thiết kế để bảo vệ dữ liệu của các máy ảo chạy trên bộ xử lý AMD EPYC. Nó hoạt động bằng cách mã hóa bộ nhớ của từng máy ảo bằng các khóa riêng biệt, ngăn chặn truy cập trái phép từ trình ảo hóa hoặc các máy ảo khác.

Lỗ hổng CVE-2024-56161 xuất phát từ lỗi xác minh chữ ký trong trình tải bản vá vi mã ROM của CPU. Kẻ tấn công có thể lợi dụng lỗi này để vô hiệu hóa SEV và đánh cắp dữ liệu từ các máy ảo.

Mặc dù bản vá cho lỗ hổng này đã được AMD phát hành từ giữa tháng 12/2024, nhưng công ty chỉ mới công bố thông tin gần đây để đảm bảo người dùng có đủ thời gian cập nhật.

Để khắc phục lỗ hổng, người dùng cần cập nhật vi mã trên tất cả các nền tảng bị ảnh hưởng. AMD khuyến nghị người dùng cập nhật hình ảnh BIOS hệ thống và khởi động lại thiết bị để kích hoạt chứng thực SEV-SNP, giúp xác minh biện pháp giảm thiểu đã được áp dụng.

Thanh Phong - TechRadar

Tin liên quan

Tin mới nhất

Vỹ thanh cuối Việt

Vỹ thanh cuối Việt

"… Tụi mầy giờ ngon, quờ tay trúng gái, không nhớ hết họ tên. Tụi tao bảy tám mươi năm về trước, đến tuổi tơ tưởng, nhìn quanh chỉ mắm với đước. Nhỏ nào nhan sắc, địa chủ Cà Mau xuống rước, nhỏ nào thường thường bậc trung cũng đã có thương lái thương hồ, đâu tới đám làm mướn công nhật tụi tao? Thành ra, phần nhiều tụi tao gắn bó với bãi bồi, lấy bùn đất làm bạn, nươ

Nâng cao hiệu lực quản lý nhà nước, thúc đẩy phát triển lĩnh vực Thông tin điện tử trong giai đoạn mới

Nâng cao hiệu lực quản lý nhà nước, thúc đẩy phát triển lĩnh vực Thông tin điện tử trong giai đoạn mới

Chiều 24/6, tại Hà Nội, Cục Phát thanh, Truyền hình và Thông tin điện tử (Bộ VHTTDL) tổ chức Hội nghị sơ kết lĩnh vực thông tin điện tử 6 tháng đầu năm và định hướng hoạt động 6 tháng cuối năm 2026. Thứ trưởng Bộ VHTTDL Phan Tâm dự và phát biểu chỉ đạo Hội nghị, Cổng thông tin điện tử Bộ VHTTDL đưa tin.

“Con lạc đà” xứ Quảng

“Con lạc đà” xứ Quảng

Mỗi nhà văn hóa lớn thường có một cách thức riêng để kiến tạo hình ảnh của mình. Chưa có may mắn được tiếp xúc với Lê Trí Viễn ngoài đời, nhưng qua công trình đồ sộ gồm cả sáng tác lẫn nghiên cứu của ông, người viết rất ấn tượng với câu nói tự trào nhưng đầy nghiêm túc, một cái “slogan” gắn liền với chân dung kẻ sĩ xứ Quảng này: Tôi là con lạc đà!